אנדרואיד

נושא האבטחה של Airdroid מסכן 10 מיליון משתמשים

איך עושים קיצור דרך לאתר אינטרנט בשולחן העבודה

איך עושים קיצור דרך לאתר אינטרנט בשולחן העבודה

תוכן עניינים:

Anonim

אחד מכלי הניהול המרוחק הפופולרי ביותר עבור אנדרואיד בחנות Google Play, AirDroid, הותיר יותר מעשרה מיליון ממשתמשיה פגיעים בגניבת נתונים והתקפות ביצוע קוד מרחוק ברשתות פתוחות.

AirDroid היה כלי שבחר עבור מיליוני משתמשים המאפשר לך לגשת לתכונות של מכשיר אנדרואיד שלך ישירות ממחשב מחובר.

לאפליקציה בסיס משתמשים מוערך של 10-50 מיליון על פי נתוני Play Store ופותח את המשתמשים שלה לאיומים זדוניים בעת השימוש בחיבור רשת לא מאובטח. התוקף יכול לנצל את התכונות המובנות של האפליקציה ולהשתמש בהן כנגד משתמשיה.

סוגיות אבטחה שהועלו ב- AirDroid

על פי חברת Zimperium, חברת אבטחה, AirDroid משתמשת במפתח סטטי והצפנה תוך כדי העברת קבצי עדכון ונתוני משתמשים רגישים, אותם ניתן לאתר בקלות לתוקף מכיוון שהוא מקודד קשה בתוך היישום.

"המחקר שלנו מדגיש כיצד ערוצי תקשורת לא מאובטחים הופכים מיליוני משתמשים לפגיעים להתקפות איש-באמצע (MITM), דליפת מידע וחטיפה מרחוק של עדכון APK שמוביל לביצוע קוד מרחוק על ידי גורם זדוני, " סימון מרגריטלי, כך דיווח חוקר אבטחה ב- Zimperium zLabs.

כך שאם מכשיר היעד משתמש באותה רשת כמו התוקף, ניתן לבצע התקפה. אם הצליח, התוקף יקבל אישורי אימות ואז יוכל להתחזות למשתמש להמשך מטרתו.

ההנהלה ב- AirDroid מודעת היטב לסכנות שבסיס המשתמשים שלה מתמודד מאז מאי 2016, הפעם הראשונה שזימפריום גילתה בעיות אבטחה עם האפליקציה.

אך החברה לא ידעה ברובם מהעובדה ולא הוסיפה שום שכבת אבטחה נוספת לאפליקציה שלהם במהדורת העדכון העיקרית של גרסה 4.0 או בעדכון גרסת 4.0.1 הנוכחית שלה - והשאירה את המשתמשים שלה פגיעים להתקפות.

לעת עתה, עד שיהיה עדכון אבטחה, האינטרס של משתמש AirDroid לא לגשת לאפליקציה - למחוק אותה אולי - ובטח שלא להשתמש בה ברשתות ציבוריות בהן הפגיעות גבוהה בהרבה.

אם אתה שומר על AirDroid, עליך לשקול בחום להשתמש בה רק ברשתות שאתה סומך עליהן ויודעות שהן מאובטחות.